Chyba autorizace v systému OpenNebula
INCIBE-CERT informuje o závažné zranitelnosti CVE-2026-84165 v platformě OpenNebula od OpenNebula Systems, která se týká verzí starších než 7.4. Chyba řízení přístupu umožňuje přihlášenému uživateli se základními oprávněními spouštět příkazy na virtuálních strojích jiných uživatelů prostřednictvím funkce 'one.vm.exec', pokud zná identifikátor stroje a je na něm aktivní qemu-agent.
EPSS 0.00 CVSS 8.7 CVE-2026-84165 OpenNebula Systems ES
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD